Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gunzf0x/cve-2024-36991
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgunzf0x/cve-2024-36991

CVE-2024-36991

Exploit de prova de conceito para CVE-2024-36991 que permite leitura arbitrária de arquivos via path traversal no Splunk para Windows em versões anteriores a 9.2.2, 9.1.5 e 9.0.10.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36991 - Splunk Path Traversal

Prova de Conceito para CVE-2024-36991 que permite que um atacante leia arquivos arbitrários no Splunk em versões anteriores a 9.2.2, 9.1.5 e 9.0.10 para Windows.

Uso

Ler arquivos de configuração do Splunk

Para ler arquivos do Splunk, basta executar o script passando a URL alvo que executa o Splunk e o arquivo de configuração que deseja ler. Por exemplo:

root@kitploit:~
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'

Ler arquivos de sistema do Windows

Para ler arquivos de sistema do Windows, basta adicionar a flag --system-files. Por exemplo:

root@kitploit:~
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files

Use sempre esta ferramenta para boas finalidades. Seja ético (:

Baixar ferramenta